NIS2
Directive européenne sur la sécurité des réseaux et des systèmes d'information
Directive européenne qui renforce et élargit les obligations de cybersécurité de nombreuses organisations, dites entités essentielles et importantes.
Adoptée en 2022 (directive (UE) 2022/2555), NIS2 succède à la directive NIS de 2016. Elle concerne beaucoup plus d’organisations, publiques et privées, dans de nombreux secteurs : énergie, transports, santé, numérique, industrie, administrations…
Elle impose notamment une gestion des risques de cybersécurité, la notification rapide des incidents significatifs, la sécurisation de la chaîne d’approvisionnement et engage la responsabilité des dirigeants. Les sanctions peuvent atteindre 10 millions d’euros ou 2 % du chiffre d’affaires mondial pour les entités essentielles.